CDIC 2023

Clubhouse แถลงข้อมูลผู้ใช้งานกว่า 1.3 ล้านรายที่แฮ็กเกอร์เผยแพร่เป็นข้อมูลโปรไฟล์สาธารณะ

ในเว็บไซต์ของเหล่าแฮ็กเกอร์มีการเผยแพร่ข้อมูลที่อ้างว่าเป็นของผู้ใช้งาน Clubhouse กว่า 1.3 ล้านราย

เมื่อวันที่ 10 เมษายนที่ผ่านมามีคนร้ายเผยแพร่ข้อมูลที่อ้างว่าเป็นของผู้ใช้ Clubhouse แอปพลิเคชันดังที่กำลังเป็นกระแส โดยข้อมูลดังกล่าวประกอบด้วย User ID, ชื่อผู้ใช้และชื่อเต็ม, Twitter, IG, จำนวนคนติดตาม, คนเชิญ, วันที่สร้าง, คนที่ติดตามอยู่ และลิงก์ภาพของผู้ใช้ ล่าสุดทีมงาน Clubhouse ได้ทวีตถึงเหตุการณ์ที่เกิดขึ้นแล้วว่า “เราไม่ได้ถูกแฮ็กหรือมีเหตุข้อมูลรั่วไหล ข้อมูลที่ปรากฎนั้นหาได้จากโปรไฟล์สาธารณะในแอป ซึ่งทุกคนเข้าถึงได้ผ่านแอปหรือ API” แม้ข้อมูลนี้ไม่มี Email, รหัสผ่าน หรือเบอร์โทรศัพท์ แต่เชื่อว่าข้อมูลเหล่านี้ก็มีประโยชน์ของคนที่คิดไม่ดีอยู่แล้วไม่ว่าจะมากหรือน้อย เพราะบนโลกอินเทอร์เน็ตข้อมูลจะคงอยู่ตลอดไป

ที่มา : https://www.hackread.com/scraped-clubhouse-database-leaked-online/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …